🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónServicios heredados y protocolos en claro
5 tareas · 40 min · Principiante
Algunos hallazgos no traen número de vulnerabilidad: dicen que un servicio existe y que habla sin cifrar, o que acepta una versión que ya nadie debería usar. No son un fallo de código, son una decisión de diseño que se quedó atrás. En esta sala lees el escaneo autenticado de Mutual Pedregal, el resumen de una captura de tráfico de su propia red y el registro de medidas de la casa, y decides qué es un hallazgo real, cuántos hay y cuál se queda sin protección. Todo es lectura de evidencia ficticia, sin atacar nada.
Objetivo de la sala
Algunos hallazgos no traen número de vulnerabilidad: dicen que un servicio existe y que habla sin cifrar, o que acepta una versión que ya nadie debería usar. No son un fallo de código, son una decisión de diseño que se quedó atrás. En esta sala lees el escaneo autenticado de Mutual Pedregal, el resumen de una captura de tráfico de su propia red y el registro de medidas de la casa, y decides qué es un hallazgo real, cuántos hay y cuál se queda sin protección. Todo es lectura de evidencia ficticia, sin atacar nada.Telnet, FTP, HTTP sin TLS y las versiones 1 y 2c de SNMP comparten un defecto: lo que viaja por la red se lee tal cual para quien esté en el camino. Telnet y FTP mandan el usuario y la contraseña en claro. SNMP v1 y v2c autentican con una «comunidad» que viaja sin cifrar; la versión 3 añade autenticación y cifrado. Otros servicios son heredados por otro motivo: SMB versión 1, o servidores TLS que aún aceptan versiones antiguas del protocolo que los estándares ya retiraron.
Ninguno necesita un identificador de vulnerabilidad para ser un hallazgo: el problema es el protocolo, y lo corrige cambiar de protocolo o limitar quién lo alcanza.
cliente ──────── usuario y contraseña legibles ────────► servidor
(cualquier equipo en el camino los lee)
Responde para continuar
Un servicio usa un protocolo sin cifrar y no tiene ningún número de vulnerabilidad asociado. ¿Es un hallazgo?
Ver pista de ayuda
El riesgo está en el diseño del protocolo, no en un error del programa.
La propia red de la mutualidad tiene un puerto espejo, autorizado, que copia el tráfico del servidor de nómina. La tabla capturas es un resumen de lo que se lee en esa copia: cada línea tal cual viajó. No hace falta ningún programa para entender el hallazgo: está a la vista.
La tercera consulta deja solo las líneas del protocolo FTP.
La contraseña que se lee en la captura es un marcador del ejercicio. En un caso real, esa captura es una evidencia sensible: se guarda con acceso restringido y la credencial se trata como comprometida.
Responde para continuar
¿Qué cuenta de usuario aparece autenticándose en claro en la captura FTP? Escribe su nombre.
Ver pista de ayuda
Filtra `capturas` por el protocolo.
La tabla escaneo_servicios lista siete servicios. No todos son lo mismo: dos hablan TLS (uno acepta una versión antigua y otro no), uno es SMB versión 1, y el resto transmite sin ningún cifrado. Para el informe a gerencia te piden la cifra de servicios que transmiten en claro: cuenta los de telnet, ftp, http y snmp.
Responde para continuar
¿Cuántos de los siete servicios de la corrida transmiten sin cifrar (telnet, ftp, http y snmp)? Escribe la cifra.
Ver pista de ayuda
Cuenta las filas de `escaneo_servicios` cuyo servicio es uno de esos cuatro.
Un servicio heredado no siempre se puede quitar el mismo día. Mientras tanto se acepta una medida compensatoria con evidencia: acceso restringido por regla, red aislada, terminación de TLS en otro dispositivo. La tabla medidas registra la medida de cada servicio y su evidencia.
La quinta consulta deja los que no tienen ninguna.
Responde para continuar
¿Qué activo con servicio heredado no tiene ninguna medida compensatoria registrada? Escribe su nombre.
Ver pista de ayuda
Hay una consulta prevista que filtra por la columna `medida`.
El hallazgo de ese servidor necesita una recomendación que alguien pueda ejecutar. «Mejorar la seguridad del FTP» no dice nada. La recomendación útil nombra el cambio de protocolo, qué se hace entretanto y quién lo decide.
Responde para continuar
¿Qué recomendación sirve para el servicio FTP sin medida compensatoria?
Ver pista de ayuda
El cambio de puerto no cifra nada, y aceptar un riesgo exige una medida y un dueño.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.